Tenable Schwachstellenmanagementsystem
VO: VgV Vergabeart: Offenes Verfahren Status: Veröffentlicht

Fristen

Fristen
22.10.2025
31.10.2025 23:59 Uhr
03.11.2025 08:00 Uhr

Adressen/Auftraggeber

Auftraggeber

Auftraggeber

Landesbetrieb Information und Technik NRW
05111-14002-45
Mauerstraße 51
40476
Düsseldorf
Deutschland
DEA11
Z3 Sourcing
ausschreibung@it.nrw.de
+49 2119449-01
+49 2119449-8075

Angaben zum Auftraggeber

Körperschaften des öffentlichen Rechts auf Landesebene
Allgemeine öffentliche Verwaltung

Gemeinsame Beschaffung

Beschaffungsdienstleister
Weitere Auskünfte
Rechtsbehelfsverfahren / Nachprüfungsverfahren

Stelle, die Auskünfte über die Einlegung von Rechtsbehelfen erteilt

Landesbetrieb Information und Technik NRW
05111-14002-45
Mauerstraße 51
40476
Düsseldorf
Deutschland
DEA11
Z3 Sourcing
ausschreibung@it.nrw.de
+49 2119449-01
+49 2119449-8075

Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren

Vergabekammer Rheinland
keine Angabe
Zeughausstr. 2-10
50667
Köln
Deutschland
DEA12
VKRheinland@bezreg-koeln.nrw.de
+49 221147-3055
+49 221147-2889

Zuständige Stelle für Schlichtungsverfahren

Auftragsgegenstand

Klassifikation des Auftrags
Lieferungen

CPV-Codes

48000000-8
Umfang der Beschaffung

Kurze Beschreibung

Es wird ein mandantenfähiges, skalierbares Schwachstellenmanagementsystem inklusive aktiver und passiver Komponenten zur Erkennung von Schwachstellen ausgeschrieben, mittels dessen Schwachstellen und Gefährdungen (Exposures) in allen Netzen, Systemen und Anwendungen unterschiedlicher Sicherheitsstufen, sowohl on-premises als auch in hybriden Cloudumgebungen erkannt, erhoben und in einem zentralen System zusammengeführt und dort ebenen- bzw. nutzergruppen-gerecht bearbeitet und nachvollziehbar priorisiert und dokumentiert werden können.
Zunächst sollen die Schwachstellen von etwa 20.000 Assets erhoben werden, perspektivisch bis zu mehreren 100.000 Assets.
Die weiteren Anforderungen werden im Produktfragenkatalog aufgeführt.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrations-dienstleistungen (Professional Services) sind ebenfalls Bestandteil der Ausschreibung.

Beschreibung der Beschaffung (Art und Umfang der Dienstleistung bzw. Angabe der Bedürfnisse und Anforderungen)

Das bestehende Schwachstellenmanagementsystem Tenable Security Center Plus sowie der Service Tenable WAS (Web Application Scan) sollen weiter ausgebaut, und um weitere Fähigkeiten zum Management von Schwachstellen und Exposures in hybriden Cloud- sowie Container-/Kubernetes-Umgebungen ergänzt werden.
Der bei IT.NRW betriebene Schwachstellenmanagement-Service soll gemäß Beschluss des Landeskabinetts auf die gesamte Landesverwaltung NRW ausgeweitet werden, um Schwachstellen in IT-Systemen und vernetzten Services sowie Webanwendungen flächendeckend zu erkennen, zu bewerten und deren Behebung oder Abmilderung nachvollziehbar zu dokumentieren.
Die Auswertung aller Ergebnisse soll über ein im Landesverwaltungsnetz (on-premises) betriebenes Schwachstellenmanagementsystem zentral möglich sein. Darüber hinaus soll das System der Kontrolle der Einhaltung von Anforderungen der IT-Sicherheit dienen, u.a. um Compliance-Nachweise für Zertifizierungsaudits (ISO27001/BSI IT-Grundschutz) zu erheben.

Umfang der Auftragsvergabe

EUR

Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems

Laufzeit in Monaten
48
Erfüllungsort(e)

Erfüllungsort(e)

---
Mauerstraße 51
40476
Düsseldorf
Deutschland
DEA11

siehe Leistungsbeschreibung

Weitere Erfüllungsorte

Zuschlagskriterien

Zuschlagskriterien

---
Weitere Informationen

Angaben zu Mitteln der europäischen Union

Angaben zu KMU

Angaben zu Optionen

Zusätzliche Angaben

Verfahren

Verfahrensart

Verfahrensart

Offenes Verfahren

Angaben zum Verfahren

Angaben zum Beschaffungsübereinkommen (GPA)

Besondere Methoden und Instrumente im Vergabeverfahren

Angaben zur Rahmenvereinbarung

Entfällt

Angaben zum dynamischen Beschaffungssystem

Entfällt

Angaben zur elektronischen Auktion

Angaben zur Wiederkehr von Aufträgen

Angaben zur Wiederkehr von Aufträgen

Strategische Auftragsvergabe

Strategische Auftragsvergabe

Gesetz über die Beschaffung sauberer Straßenfahrzeuge

Angaben zu elektronischen Arbeitsabläufen

Angaben zu elektronischen Arbeitsabläufen

Zulässig
Auftragsunterlagen

Sprache der Auftragsunterlagen

Deutsch
Sonstiges / Weitere Angaben

Kommunikationskanal


https://www.evergabe.nrw.de/VMPSatellite/notice/CXS7YYJYTCEDMHV5

Einlegung von Rechtsbehelfen

Gemäß §160 Abs.3 nr.4 GBB ist ein Nachprüfungsantrag unzulässig, soweit mehr als fünfzehn Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.

Frühere Bekanntmachung zu diesem Verfahren

Anwendbarkeit der Verordnung zu drittstaatlichen Subventionen

Zusätzliche Informationen

Auf dem Vergabemarktplatz sind die Unterlagen zu finden. Fragen werden auch nur auf dem Vergabemarktplatz beantwortet.

Angebote

Anforderungen an Angebote / Teilnahmeanträge

Übermittlung der Angebote / Teilnahmeanträge

Anforderungen an die Form bei elektronischer Übermittlung

Sprache(n), in der (denen) Angebote / Teilnahmeanträge eingereicht werden können

Deutsch

Varianten / Alternativangebote

Elektronische Kataloge

Nicht zulässig

Mehrere Angebote pro Bieter

Nicht zulässig
Verwaltungsangaben

Bindefrist

80
Tage

Bedingungen für die Öffnung der Angebote

Nachforderung

Eine Nachforderung von Erklärungen, Unterlagen und Nachweisen ist nicht ausgeschlossen.

nach § 56 VgV

Bedingungen

Ausschlussgründe

Ort der Angabe der Ausschlussgründe

Auswahl der Ausschlussgründe

Teilnahmebedingungen

Eignungskriterien / Ausschreibungsbedingungen

Eignungskriterium

Informationssicherheit

Informationssicherheit (Auf Anforderung der Vergabestelle; Keine oder anderweitige Formerfordernis):

Finanzierung

Rechtsform des Bieters

Bedingungen für den Auftrag

Bedingungen für den Auftrag

keine Losaufteiling möglich, da eine Software beschafft wird

Angaben zu geschützten Beschäftigungsverhältnissen

Nein

Angaben zur reservierten Teilnahme

Angaben zur beruflichen Qualifikation

Nicht erforderlich

Angaben zur Sicherheitsüberprüfung